4 Empregos para Resposta A Incidentes - Brasil
Consultor de resposta a incidentes junior
Publicado há 2 dias atrás
Trabalho visualizado
Descrição Do Trabalho
Temos a tecnologia em nosso DNA.
Nosso propósito é transformar a TI dos nossos clientes em áreas estratégicas, que contribuem para o alcance de suas metas e objetivos.
Somos apaixonados pelo que entregamos e valorizamos o relacionamento a longo prazo com nosso ecossistema de clientes, parceiros e colaboradores.
Os 27 anos de atuação no mercado de tecnologia nos trouxeram expertise de atendimento em diversos setores como varejo, educação, telecom, saúde, financeiro, serviços e indústria.
Criamos soluções tecnológicas alinhadas com as particularidades de cada indústria.
O que é preciso para fazer parte do nosso time?
- Seguir rotinas de padronização de fluxos, Playbooks, casos de uso e alinhamentos;
- Verificar/Atender solicitações nos sistemas de chamados (4Biz, ClickUP e de clientes, teams ou qualquer forma que esteja estipulado para a comunicação), eventos no sistema SIEM;
- Manter os sistemas atualizados com as informações necessárias;
- Realizar a triagem, acompanhamento e registro dos incidentes recebidos, correlacionando informações quando necessário;
- Propor melhorias no processo de análise de segurança (logs/alarmes);
- Confecionar relatórios mensais/semanais de conformidade (Cadencias e Books);
- Registrar ATA em todas as reunião com o cliente e mandar para todos os envolvidos + Gestão;
- Confecionar relatórios de incidentes para controle interno;
- Fazer a revisão dos scans de conformidade executados;
- Discutir e adquirir conhecimentos sobre os novos tipos de incidentes;
- Realizar outras atividades de natureza e complexidade semelhantes quando solicitado pela Gestão.
Graduação: Preferencialmente cursando superior em Segurança da Informação, Ciências da Computação, Sistemas da Informação ou cursos correlatos.
- Desejável Certificações: Security+, Fabricantes = Trend, Qualys, Fortinet, Palo Alto, SIEM.
- Diferenciais: Certificação Cysa+, CEH ? Certified Ethical Hacker.
Se imaginou nesse ambiente? Venha fazer parte do nosso time!
Importante: Todas as vagas da Service IT são consideradas vagas inclusivas e afirmativas!
Especialista de Resposta a Incidentes e Gestão de Crises
Publicado há 11 dias atrás
Trabalho visualizado
Descrição Do Trabalho
Somos mais de 40 mil pessoas que atuam com foco em segurança, integridade, colaboração e simplificação, os pilares que sustentam nossa cultura.
Geramos valor para nossos acionistas, clientes e parceiros e colaboradores a partir de umecossistema integrado de negócios que começa com o cultivo da cana-de-açúcar até chegar na produção e comercialização de etanol, açúcar e bioenergia.
Atuamos ainda – sob licença da marca Shell – na distribuição de combustíveis, lubrificantes e outras especialidades no Brasil, além de operações de refino na Argentina e distribuição de derivados de combustíveis e lubrificantes na Argentina e no Paraguai.
Se identificou?
O Centro de Defesa Cibernética da Raízen está crescendo! Procuramos profissionais apaixonados por cibersegurança, com vasta experiência em resposta a incidentes críticos e capacidade de atuar com efetividade e precisão em momentos de alta pressão. Possuímos um ambiente desafiador, repleto de oportunidades para você se desenvolver e evoluir sua carreira.
Como Especialista em CSIRT , espera-se uma postura de liderança técnica e capacidade de articulação com diferentes níveis de stakeholders: técnico, tático e estratégico, especialmente em situações de incidentes críticos e salas de guerra. Buscamos um(a) especialista em gestão de crises, que traga assertividade e segurança na condução dos incidentes, organize as informações, times e estratégias dentro do processo estabelecido. Você será responsável por liderar investigações e respostas a incidentes de segurança da informação, atuando de forma proativa na comunicação, contenção de ameaças e mitigação de riscos, com foco na evolução de nossas camadas de defesa, trazendo recomendações de melhorias em regras e casos de uso para o SIEM e demais tecnologias de proteção.
Buscamos alguém com excelente capacidade de comunicação e relacionamento interpessoal, capaz de interagir de forma eficaz com equipes multidisciplinares e apresentar relatórios técnicos de maneira clara e acessível tanto para equipes técnicas, quanto para áreas de negócio e C-Levels.
Como é trabalhar no Centro de Defesa Cibernética?
O CDC é responsável por monitorar e responder incidentes de segurança 24/7, além de prover os serviços de Segurança Ofensiva, Threat Intelligence, Gestão de Vulnerabilidades e Metodologias de Desenvolvimento Seguro para todas as nossas empresas do grupo Cosan. Aqui acreditamos que segurança e inovação caminham juntos, alavancando o crescimento e sustentabilidade de nossos negócios.
Main responsibilities
COMO SERÁ O SEU DIA A DIA:
- Responsável por conduzir processos de Resposta a Incidentes de Segurança (CSIRT) que possam afetar todo e qualquer ambiente das empresas do grupo Cosan;
- Estar atento e de prontidão para atuar a qualquer momento, pois os ataques e crises não possuem hora marcada;
- Responsável por procurar ameaças e brechas no ambiente corporativo, possuindo um mindset de inteligência de ameaças voltada para o negócio;
- Orquestrar e coordenar salas de crise (War Room) para investigação dos incidentes de segurança (Incident Handler);
- Estabelecer um ótimo relacionamento e governança com todos os outros membros da área de Segurança da Informação e Cibernética, bem como todos os BISOs (Business Information Security Officer) que são os responsáveis pela Segurança da Informação e Cibernética de cada empresa do grupo Cosan;
- Prover recomendações para remediação e mitigação das ameaças encontradas;
- Liderar tecnicamente o time de Respostas a Incidentes de Segurança (CSIRT);
- Participação em simulações de ataques e repostas a incidentes, War-Games periódicos envolvendo várias equipes distintas do grupo Cosan e fornecedores/parceiros;
- Apoiar na gestão do nosso SOC. Criar, implementar, testar e revisar Casos de Uso e Regras de Correlação nas soluções de SIEM/Security Analytics;
- Apoiar outras equipes de Segurança, Tecnologia e do Negócio em geral na identificação de riscos, provendo orientações para que essas áreas executem suas atividades e projetos de forma segura;
- Agir sempre de maneira consciente e propositiva em relação ao tema de Segurança da Informação.
Requirements and skills
O QUE VOCÊ PRECISA TER:
Mandatórios:
- Graduação completa em Tecnologia, Segurança da Informação ou áreas correlatas (Superior ou Tecnólogo);
- Sólida experiência em liderar e executar investigações de incidentes de segurança, incluindo análises forense, de vetores de ataques, IOCs, Threat Hunting;
- Experiência com os frameworks MITRE, NIST, CIS, ISO 27001 e outros;
- Larga experiência em plataformas de Segurança: EDR, MDR, NDR, SIEM, WAF, Firewall;
- Proatividade na resolução de problemas e forte senso de ownership.
Diferenciais:
- Possuir alguma(s) certificações: CEH, ECSA, ECHI, CTIA, CISSP, CompTIA Security +, DCPT;
- Fluência em Inglês;
- Fluência em Espanhol.
Additional information
ETAPAS DO PROCESSO SELETIVO:
Nosso processo contempla 3 etapas principais (podem ter outras, e você ficará por dentro caso avance):
- Inscrição - preenchimento deste formulário e de dados adicionais, caso necessário.
- Entrevista com o RH - um bate-papo para nos conhecermos.
- Entrevista com a liderança: bate-papo mais técnico para contar ainda mais sobre o dia a dia e os desafios.
Nossa comunicação será por e-mail e telefone - confira se seus dados estão atualizados.
#J-18808-Ljbffr
Especialista de resposta a incidentes e gestão de crises
Publicado há 2 dias atrás
Trabalho visualizado
Descrição Do Trabalho
O QUE VOCÊ PRECISA TER:
Mandatórios:
- Graduação completa em Tecnologia, Segurança da Informação ou áreas correlatas (Superior ou Tecnólogo);
- Sólida experiência em liderar e executar investigações de incidentes de segurança, incluindo análises forense, de vetores de ataques, IOCs, Threat Hunting;
- Experiência com os frameworks MITRE, NIST, CIS, ISO 27001 e outros;
- Larga experiência em plataformas de Segurança: EDR, MDR, NDR, SIEM, WAF, Firewall;
- Proatividade na resolução de problemas e forte senso de ownership.
Diferenciais:
- Possuir alguma(s) certificações: CEH, ECSA, ECHI, CTIA, CISSP, CompTIA Security +, DCPT;
- Fluência em Inglês;
- Fluência em Espanhol.
COMO SERÁ O SEU DIA A DIA:
- Responsável por conduzir processos de Resposta a Incidentes de Segurança (CSIRT) que possam afetar todo e qualquer ambiente das empresas do grupo Cosan;
- Estar atento e de prontidão para atuar a qualquer momento, pois os ataques e crises não possuem hora marcada;
- Responsável por procurar ameaças e brechas no ambiente corporativo, possuindo um mindset de inteligência de ameaças voltada para o negócio;
- Orquestrar e coordenar salas de crise (War Room) para investigação dos incidentes de segurança (Incident Handler);
- Estabelecer um ótimo relacionamento e governança com todos os outros membros da área de Segurança da Informação e Cibernética, bem como todos os BISOs (Business Information Security Officer) que são os responsáveis pela Segurança da Informação e Cibernética de cada empresa do grupo Cosan;
- Prover recomendações para remediação e mitigação das ameaças encontradas;
- Liderar tecnicamente o time de Respostas a Incidentes de Segurança (CSIRT);
- Participação em simulações de ataques e repostas a incidentes, War-Games periódicos envolvendo várias equipes distintas do grupo Cosan e fornecedores/parceiros;
- Apoiar na gestão do nosso SOC. Criar, implementar, testar e revisar Casos de Uso e Regras de Correlação nas soluções de SIEM/Security Analytics;
- Apoiar outras equipes de Segurança, Tecnologia e do Negócio em geral na identificação de riscos, provendo orientações para que essas áreas executem suas atividades e projetos de forma segura;
- Agir sempre de maneira consciente e propositiva em relação ao tema de Segurança da Informação.
Analista de segurança da informação sênior (resposta a incidentes e forense digital)
Publicado há 2 dias atrás
Trabalho visualizado
Descrição Do Trabalho
Oferecemos serviços de nuvem com engenharia local, interface descomplicada, preços em reais abaixo do mercado, suporte em português tornando a nuvem mais acessível a todos.
Buscamos criar um grande ecossistema de iniciativas a nossa volta, empoderando equipes de tecnologia com os alicerces necessários para desenvolver softwares robustos e eficientes.
Junte-se à comunidade que está transformando o Brasil com a mais robusta Cloud da América Latina.
Procuramos um(a) Analista de Resposta a Incidentes e Forense Digital que será responsável por detectar, analisar e responder a incidentes de segurança da informação, garantindo a mitigação de impactos e a recuperação dos ativos afetados. Atua na investigação forense de ataques cibernéticos, na identificação da origem e extensão das violações e na implementação de medidas preventivas para fortalecer a segurança organizacional.
Responsabilidades:
- Monitorar, detectar e responder a incidentes de segurança utilizando ferramentas de SIEM, EDR e IDS/IPS.
- Atuar na contenção, erradicação e recuperação de incidentes.
- Coordenar ações de mitigação em casos de ransomware, vazamento de dados, ataques DDoS, phishing e exploração de vulnerabilidades.
- Realizar post-mortem dos incidentes para propor melhorias contínuas.
- Coletar, preservar e analisar evidências digitais seguindo metodologias forenses.
-Elaborar relatórios técnicos detalhados sobre as análises forenses e incidentes detectados.
-Trabalhar em conjunto com SI para fortalecer as defesas organizacionais.
Requisitos obrigatórios:- Experiência em simulações de crise (tabletop exercises).
- Experiência em SOC (Security Operations Center) ou CSIRT.
- Experiência em Cloud Security.
- Domínio de ferramentas de análise forense (ex: FTK, Autopsy).
- Conhecimento em técnicas de caça a ameaças (threat hunting).
- Gerenciar playbooks para diferentes cenários de incidentes (ex: ransomware, vazamento de dados).
- Domínio de análise de tráfego de rede e logs de segurança.
- Capacidade de identificar e mitigar ataques como phishing, malware, exploração de vulnerabilidades e ataques APTs.
- Conhecimento em técnicas de engenharia reversa para análise de malwares.
- Habilidade para coleta e preservação de evidências digitais, respeitando a cadeia de custódia.
- Formação em Ciência Forense Computacional ou resposta a incidentes.
Requisitos desejáveis:Competências Técnicas
-Noções de criptografia, firewalls, VPNs, IAM e Zero Trust Security.
- Realizar análises pós-incidente para atualizar controles preventivos.
- Certificações como GCIH, GCFA ou ECIH.
Aqui na Magalu Cloud, valorizamos autonomia, responsabilidade e entregas ágeis, com um ambiente colaborativo e sem burocracia. Nosso ritmo é acelerado, mas equilibramos qualidade e planejamento. Se encaixa no perfil? Venha fazer parte do nosso time!
Seja o primeiro a saber
Sobre o mais recente Resposta a incidentes Empregos em Brasil !